Configuración de servidores DNS preferidos/alternativos en un servidor DNS

Configuración de servidores DNS preferidos/alternativos en un servidor DNS

Actualmente estoy ejecutando un único servidor DNS.

Si no configuro un servidor DNS preferido/alternativo en el controlador Ethernet y ejecuto el Analizador de mejores prácticas, obtengo los siguientes resultados:

Imagen1

Si configuro el servidor DNS preferido en la dirección IP del servidor:

Imagen2

luego obtengo los siguientes resultados cuando ejecuto el BPA:

Imagen3

Si configuro el servidor DNS preferido en un servidor DNS público de Google y el servidor DNS alternativo en el servidor DNS local:

Imagen4

luego obtengo los siguientes resultados cuando ejecuto el BPA:

Imagen5

¿Cómo debo configurar esto para que el BPA esté feliz?

Respuesta1

Parece que ha instalado la función DNS como parte de la instalación de un controlador de dominio. La segunda advertencia sobre el BPA es un poco engañosa. Lo que le dice es que la dirección de bucle invertido debe agregarse como servidor DNS, pero no como servidor DNS preferido. Lo que eso significa es que no ha agregado la dirección de bucle invertido, pero la advertencia hace que parezca que el BPA le está diciendo que la dirección de bucle invertido está agregada como la dirección preferida. Lo que debe hacer es acceder a las propiedades TCP/IPv4 de la NIC y agregar la dirección de loopback como servidor secundario. Eso debería borrar el BPA de ese error. Deje la dirección IP actual configurada como servidor DNS preferido.

Se recomienda instalar al menos dos controladores de dominio en cada dominio. Si agrega un segundo controlador de dominio, querrá cambiar el servidor DNS preferido en ambos controladores de dominio para que apunte a su "socio".

Por lo tanto, DC1 apunta a DC2 como preferido y a sí mismo como secundario (con la dirección de loopback agregada como terciaria), mientras que DC2 apunta a DC1 como preferido y a sí mismo como secundario (con la dirección de loopback agregada como terciaria).

Respuesta2

El segundo mensaje de error que informa BPA indica:

Los servidores DNS en Ethernet deben incluir la dirección de loopback, pero no como la primera entrada

La dirección IP del servidor (192.168.22.16) esnoigual que la dirección de loopback.

Para silenciar BPA necesitarás configurar el "servidor DNS preferido" con la dirección IP deotro servidor DNSen su red, y luego el servidor DNS secundario que apunta a la dirección de loopback (127.0.0.1).

Como explica joequerty, uno de los primeros pasos a seguir es implementaral menos dosServidores DC/DNS, por lo que BPA espera que usted cruce sus direcciones para la resolución de DNS.

información relacionada